123   1  /  3  页   跳转

哎,今天的事情,对瑞星有些失望

哎,今天的事情,对瑞星有些失望

接触瑞星时间比较长了,在上大学的时候就开始使用了,03年毕业后工作,一直在用瑞星,不过都是盗版,免费升级那种,觉得瑞星比较好用,查杀病毒能力都比较强,06年开始给单位推荐瑞星网络版,07年购买了3000点。网络安装瑞星后,安全,病毒状况是得到了很大的改善,但瑞星都不动就被病毒干掉,绿伞变红伞,红伞变没伞的事情每天发生几十起,我办公室的电话都要被打爆,每天就在处理瑞星这些事情,瑞星的防御太差太差,我每次只好给用户说被病毒干掉了,后来用户就问我:瑞星是杀毒软件吧。我无语。
  08版出来了,增加了主动防御,增加了自我保护,我欣喜若狂,首先弄了一个装在自己的电脑上,嘿,改变还真大,不错不错,要是网络版这样,我的压力就小多了。终于盼到网络版发布了,终于可以解放了,可是。。。。
    今天晚上,我老婆开机打开网页下载一个PPT,突然发现迅雷不对,然后叫我,我习惯性扫描了一下右下角,瑞星的绿伞呢,不见了。。。。我打开瑞星杀毒,杀毒界面还在,监控显示都还运行,可是所有的防御东东状态:全部都没有,也不是开启也不是关闭。我知道中标了。我用卡卡,发现就一个流氓软件,清除,没用,360打不开。金山清理专家发现了一堆,清除后要求重启,我重启进入安全模式,发现瑞星监控什么的依旧打不开,打开360发现有机器狗木马。。。。。机器狗好象很久了吧,我瑞星最新版,病毒库最新,竟然没有防御住。。。。。
  重启,进入正常模式,查看进程,发现还是不对,想先修复瑞星,可是添加删除组件点了根本没用,算了,机器上还有一个前面下载的NOD32,先装上,装上后(病毒库2008-02-04),要求重启,电脑重启后,NOD32发现2个病毒
2008-5-7 22:14:05 核心 文件 c:\windows\mfchlp64.exe 可能是 Win32/PSW.OnLineGames.NFL 木马 的一个变种 
2008-5-7 22:14:05 核心 文件 c:\windows\dionpis.exe 可能是 Win32/PSW.OnLineGames.NFL 木马 的一个变种 
网游窃贼-直接清除,然后我点瑞星添加删除组件就可以修复瑞星了。。。。。 然后用金山清理专家清理了流氓软件,在启动360,又清理了一堆,然后用360的专杀,清理了机器狗,现在,在用瑞星和NOD32清理病毒。
    哎,这就是我翘首企盼的瑞星2008的防御,这么轻易的就被老病毒干掉,甚至没有发出一声惨叫,5月7日的病毒库甚至不如NOD32 2月4日的,叫我怎么说呢。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler ; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;); User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;)(); InfoPath.1)
分享到:
gototop
 

回复:哎,今天的事情,对瑞星有些失望

C盘查杀完毕,都是PSW.OnLineGames 瑞星叫Trojan.PSW.Win32.GameOL.gav  还有就是几个RootKit.Win32.Mnless.ob
gototop
 

回复:哎,今天的事情,对瑞星有些失望

2008-5-7 22:13:07    IMON    文件    http://ccc.52gol.com/xx/soc01.exe    可能是 Win32/Genetik 木马 的一个变种        NT AUTHORITY\SYSTEM   
最初是这个病毒,C:\Program Files下生成了一堆。。
gototop
 

回复:哎,今天的事情,对瑞星有些失望

我们单位也是08的了~~`不过暂时还没有你说的这种情况~~~不过我也怕怕啊~~~~LZ最好是能把样本给瑞星,让他们分析一下,如果真是病毒就加在病毒库中吧~~~不然我们都要玩完了~~哎~~~
gototop
 

回复:哎,今天的事情,对瑞星有些失望

我昨天晚上弄到1点,我发现一个问题:瑞星全盘扫描的时候,那些病毒都可以查杀出来。可是就是病毒进来的时候,瑞星监控和主动防御被干掉了。
这说明这些病毒对于瑞星来说不是新病毒。。。。就是瑞星的监控还是太弱,太容易被干掉。
  如果没有实时监控,即使能全部扫描并清除病毒又能如何,因为没有办法一下子把全部硬盘扫描完毕,你刚清除了一个,另一个离开就运行复制。。杀和不杀没啥区别。
    还有就是瑞星卡卡,功能强大了,可惜查杀流氓软件的能力和360,金山差了不止一大截。。。。为啥我们的瑞星连360都不如,哎。。。。。。。
希望瑞星能静下心来研究技术,特别是监控的技术,别让我们这些支持你的用户费心又伤心了,拜托了。
gototop
 

回复 5F 浮云天下 的帖子

如果方便还是请您将病毒样本从以下网址上报给我们,我们会尽快分析,谢谢配合。
http://up.rising.com.cn/webmail/netnew.htm
gototop
 

回复:哎,今天的事情,对瑞星有些失望

嗯,还是希望LZ如果有病毒样本的话上报一下,让瑞星测试一下的好~~
gototop
 

回复:哎,今天的事情,对瑞星有些失望

2008-5-7 22:14:05 核心 文件 c:\windows\mfchlp64.exe 可能是 Win32/PSW.OnLineGames.NFL 木马 的一个变种 
2008-5-7 22:14:05 核心 文件 c:\windows\dionpis.exe 可能是 Win32/PSW.OnLineGames.NFL 木马 的一个变种 
---------------------------
这两个被NOD32干掉了,可能没有了,其他的,等我回去看看瑞星备份没有,有的话我打包发过去
gototop
 

回复 8F 浮云天下 的帖子

非常感谢对瑞星的支持~
gototop
 

回复:哎,今天的事情,对瑞星有些失望

病毒样本我已经提交,我今天把NOD32和瑞星隔离区的都恢复了,全部打包传上去了。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT